ホワイトペーパー

セキュリティの専門家が明かす「脅威」の事例、IT資産やクラウドの脆弱性を把握・是正する方法とは?

JBCC株式会社(HARMONIZE) 2025-02-28

企業のIT環境がクラウドへとシフトする中で、サイバー攻撃の高度化が進んでいる。サイバー攻撃者たちは、役割分担や生成AIなどのテクノロジーを活用をして攻撃を効率化しているのだ。
そこで重要となるのが、外部から侵入されるかもしれない資産を可視化するアタックサーフェス管理(ASM)と、クラウド特有の設定ミスや脆弱性を管理する仕組みだ。
本資料では、企業のDXを支援するJBCCのセキュリティテクニカルエキスパートで、セキュリティ全体最適化のためのリスクアセスメントを担当する馬上謙氏によるサイバーセキュリティカンファレンスの登壇レポートが読める。
近年は、自身ではサイバー攻撃をせずに、侵入経路の調査や認証情報を収集して攻撃者に売買するイニシャルアクセスブローカーの存在もあるという。そうしたサイバーインシデントの事例を交えつつ、ASMによるIT資産の把握、クラウド管理ツールを用いた脆弱性管理を統合する手法についても解説している。

Asahi Interactive IDでログインして資料をご覧ください

Asahi Interactive IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

※2024年10月1日よりCNET_IDからAsahi Interactive IDへ名称変更いたしました。

パスワードをお忘れですか?

Asahi Interactive IDをお持ちでない方は
Asahi Interactive ID新規登録(無料)
このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]